KVKK UYUM SÜRECİ
- ŞİRKET’in uyum sürecine ilişkin mevcut durumunun değerlendirilmesi,
- Kişisel Verilerin Korunması Kanun ve ilgili mevzuat hakkında bilgilendirme yapılması,
- ŞİRKET faaliyetleri ve departmanların tespit edilmesi,
- ŞİRKET tarafından işlenen verilerin analiz edilmesi,
- KEP adresi ve VERBİS başvuru işlemlerinin yapılması,
- ŞİRKET’in taraf olduğu Sözleşmeler’in KVKK mevzuatına uygunluğunun kontrolü ve her bir Sözleşme’ye özgü KVKK ve gizliliğe ilişkin ek protokol yapılması,
- Hissedarlara ilişkin aydınlatma metni ve gerekli hallerde açık rıza metinlerinin hazırlanması,
- Mevcut çalışan, çalışan adayı ve çalışan aday adayı kategorileri için ayrı ayrı aydınlatma metinleri ve gerekli hallerde açık rıza metinlerinin hazırlanması,
- İş sözleşmelerinin kontrol edilmesi ve gizlilik sözleşmelerinin yapılması,
- Potansiyel/mevcut müşteri (gerçek kişi müşteri ve/veya müşteri çalışanı) kategorileri için ayrı ayrı aydınlatma metinleri ve gerekli hallerde açık rıza metinlerinin hazırlanması,
- ŞİRKET faaliyetleri yürütülürken alınan tedarik hizmetleri kapsamında gerçek kişi tedarikçilerin ve/veya bu tedarikçilerin çalışanları için aydınlatma metinleri ve gerekli hallerde açık rıza metinleri hazırlanması,
- Veri aktarımlarının söz konusu olduğu hallerde VERİ İŞLEYEN-VERİ İŞLEYEN; VERİ SORUMLUSU- VERİ İŞLEYEN sözleşmelerinin hazırlanması (ör: şirketin dışarıdan aldığı mali müşavirlik ve/veya hukuki danışmanlık hizmeti için mali müşavir ile yapılacak sözleşmeler)
- Saklama ve imha tutanaklarının hazırlanması,
- İnternet sitesinin uyum süreci kapsamında kontrol edilerek gerekli belgelerin hazırlanması
- Kişisel Verilerin Korunması ve İşlenmesi Politikası hazırlanması,
- Saklama ve İmha Politikası’nın hazırlanması,
- İnternet sitesinde kullanılan çerezlere ilişkin Çerez Aydınlatma Metni’nin hazırlanması,
- Çağrı Merkezi Aydınlatma Metni’nin hazırlanması
- Kişisel verilerin korunmasında görev alacak komitenin oluşturulması,
- Çalışanlara KVKK mevzuatı eğitimi verilmesi,
- Teknik tedbirlerin alınması için IT birimi ile yapılacak görüşmeler sonucunda uyum sürecine entegre edilmesi (IT desteği ŞİRKET’in varsa IT birimi tarafından, yoksa dışarıdan hizmet aldığı IT firması tarafından sağlanacaktır)
- Altı aylık döngülerle; mevzuatta değişiklik olması halinde değişikiliğe uygun revizelerin yapılması, imha tutanaklarının düzenlenmesi,
- Veri envanterinin hazırlanması,
- VERBİS kaydının sistem üzerinden yapılması ve tamamlanması,